Aggregator
关于疫情,忍不住要说几句
3 years ago
Atlassian-bitbucket RCE (CVE-2022-43781) 漏洞分析记录 - magic_zero
3 years ago
前言 距离上次写博客转眼已过去快三年,“空白”的这三年中也曾遇到很多有趣可成文的东西,但是因各种原因未能在此畅快抒怀。而在忙中偷闲的时候,也曾反省自己,以免迷失。回想最初入行安全的时候,全因一本早期的黑客杂志而对漏洞研究有了独特的热情,再后来在Wooyun看过前辈们精彩的漏洞之后更加坚定的将漏洞研究
magic_zero
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
Bypass谷歌发布的165条Cobalt Strike YARA规则
3 years ago
前言近日,谷歌云威胁情报团队开源了一组YARA规则,以帮助防御者标记和识别Cobalt Strike及其版本
dom xss->半自动化 - 飘渺红尘✨
3 years 1 month ago
前几天看了两篇文章,觉得很不错,写一笔,就当笔记记录。 第一篇文章:https://jinone.github.io/bugbounty-dom-xss/ 作者写了自己通过自动化挖dom xss,差不多赚了3w刀左右。他分享了一些不错的漏洞案例。这里很感谢作者,无私分享思路出来,也给大家有了喝口汤的
飘渺红尘✨
网络赌球的大动脉:非法四方支付“洗钱”产业链
3 years 1 month ago
世界杯激战正酣,网络赌球违法犯罪行为也在蠢蠢欲动。近年来,非法第四方支付平台已经成为网络犯罪的聚集、流转资金的重要渠道之一。
网络赌球的大动脉:非法四方支付“洗钱”产业链
3 years 1 month ago
世界杯激战正酣,网络赌球违法犯罪行为也在蠢蠢欲动。近年来,非法第四方支付平台已经成为网络犯罪的聚集、流转资金的重要渠道之一。
网络赌球的大动脉:非法四方支付“洗钱”产业链
3 years 1 month ago
世界杯激战正酣,网络赌球违法犯罪行为也在蠢蠢欲动。近年来,非法第四方支付平台已经成为网络犯罪的聚集、流转资金的重要渠道之一。
Wartime Sparks Unpredictable Shifts in DDoS Targeting
3 years 1 month ago
DDoS cyberattacks targeting European customers on the Akamai Prolexic platform are increasing worldwide, In response, Akamai unveiled its new DDoS solution.
Craig Sparling & Max Gebhardt
Manage Akamai Features at the Edge with EdgeWorkers and EdgeKV
3 years 1 month ago
EdgeWorkers and EdgeKV lets you set feature flags that tailor content to different website visitors.
Philip McGuinness
一些网络安全方面的基础科普 - P2 操作系统安全从入门到放弃
3 years 1 month ago
这是一些我很久之前写的课件,当时还年轻,写的肯定有诸多不好的地方,还请见谅
这篇文章主要是介绍了基础概念,详细的分析请关注后续
VeroFess
一份面向Linux下高版本Java的Minecraft参数优化教程
3 years 1 month ago
VeroFess
强制让小米AOD只能亮五分钟的机型保持AOD常亮
3 years 1 month ago
为了轻薄买了个小米的Civi,然后发现AOD五分钟就灭了,你这ADO了个寄吧.jpg
解决方式也很简单,adb shell 进去, 执行
VeroFess
一些网络安全方面的基础科普 - P1 识别恶意软件
3 years 1 month ago
这几天看到了一些比较肆虐而且比较常见的互联网病毒传播,所以专门写篇文章聊一聊这个问题
特别一提,由于本文的性质,本文章为公共领域文章,即在世界范围内放弃本文的所有权利,故任何人都可以以任何方式转载或重新发布
当然,如果你可以保留指向本文章的链接那
VeroFess